Documentos de Académico
Documentos de Profesional
Documentos de Cultura
p9 Security Dsm22 - Clase
p9 Security Dsm22 - Clase
DE PRÁCTICA: 8
FECHA: 24/02/2023
INFORMACIÓN Y COMUNICACIÓN
PÁGINA 1 DE 10
PRÁCTICA: Configuración de seguridad en el Switch
Tabla de direccionamiento
Asociación de
Switch Número de VLAN Nombre de la VLAN Red
puertos
SA
20 Sales F0/10 192.168.20.0/24
DIRECCIÓN DE CARRERA DE TECNOLOGIAS DE LA NO. DE PRÁCTICA: 8
FECHA: 24/02/2023
INFORMACIÓN Y COMUNICACIÓN
PÁGINA 2 DE 10
PRÁCTICA: Configuración de seguridad en el Switch
Asociación de
Switch Número de VLAN Nombre de la VLAN Red
puertos
SA
99 Management F0/24 192.168.99.0/24
SA
122 Native G0/1, G0/2 No
SA
999 BlackHole Todos sin usar Ninguna
SB 10 Admin F0/1, F0/22 192.168.10.0/24
SB
20 Sales F0/10 192.168.20.0/24
SB
99 Management F0/24 192.168.99.0/24
SB
122 Native Ninguna Ninguna
SB
999 BlackHole Todos sin usar Ninguna
Aspectos básicos/situación:
Está mejorando la seguridad en dos switches de acceso en una red configurada parcialmente. Implementará el rango de
medidas de seguridad cubiertas en este módulo de acuerdo con los requisitos a continuación. Tenga en cuenta que el
router se ha configurado en esta red, por lo que la conectividad entre hosts en diferentes VLAN debería funcionar
cuando se complete.
Recursos necesarios:
Software Packet tracer 8.2.0 o superior, equipo de cómputo con acceso a internet, Microsoft Word versión 2010 o
superior, adobe reader.
OBJETIVO DE LA PRÁCTICA
Configurar la seguridad de una Red LAN y verificar las estrategias implementadas.
PROCEDIMIENTO:
PARTE I. Crear un troncal (trunk) seguro (valor 20 puntos)
a. Conecte los puertos G0/2 de los dos switches de capa de acceso.
b. Cree VLAN 122 y asígnele el nombre Native en ambos switches
c. Configure los puertos G0/1 y G0/2 como troncales estáticos en ambos switches.
d. Deshabilite la negociación DTP en ambos lados del enlace.
e. Configure todos los puertos troncales en ambos switches para usar la VLAN 122 como la VLAN nativa.
SA
enable
config t
vlan 122
name Native
interface range G0/1-2
switchport mode trunk
switchport nonegotiate
DIRECCIÓN DE CARRERA DE TECNOLOGIAS DE LA NO. DE PRÁCTICA: 8
FECHA: 24/02/2023
INFORMACIÓN Y COMUNICACIÓN
PÁGINA 3 DE 10
PRÁCTICA: Configuración de seguridad en el Switch
SB
enable
config t
vlan 122
name Native
interface range G0/1-2
switchport mode trunk
switchport nonegotiate
switchport trunk native vlan 122
exit
DIRECCIÓN DE CARRERA DE TECNOLOGIAS DE LA NO. DE PRÁCTICA: 8
FECHA: 24/02/2023
INFORMACIÓN Y COMUNICACIÓN
PÁGINA 4 DE 10
PRÁCTICA: Configuración de seguridad en el Switch
***********SA
enable
config t
interface range f0/3-9, F0/11-23
shutdown
exit
DIRECCIÓN DE CARRERA DE TECNOLOGIAS DE LA NO. DE PRÁCTICA: 8
FECHA: 24/02/2023
INFORMACIÓN Y COMUNICACIÓN
PÁGINA 5 DE 10
PRÁCTICA: Configuración de seguridad en el Switch
vlan 999
name BlackHole
interface range F0/3-9, F0/11-23
switchport access vlan 999
exit
DIRECCIÓN DE CARRERA DE TECNOLOGIAS DE LA NO. DE PRÁCTICA: 8
FECHA: 24/02/2023
INFORMACIÓN Y COMUNICACIÓN
PÁGINA 6 DE 10
PRÁCTICA: Configuración de seguridad en el Switch
interface F0/1
switchport mode access
switchport port-security mac-address 0001.9627.D969
exit
c. En SB, habilite la inspección DHCP globalmente y para las VLAN 10, 20 y 99.
*********SB
ip dhcp snooping
ip dhcp snooping vlan 10,20,99
a. Habilite Puerto rápido (PortFast) en todos los puertos de acceso que están en uso en SA.
b. Habilite BPDU Guard en todos los puertos de acceso que están en uso en SA.
c. Configure SB para que todos los puertos de acceso usen PortFast de manera predeterminada.
*********SA
enable
config t
interface range F0/1-2, F0/10,F0/24
spanning-tree portfast
spanning-tree bpduguard enable
exit
*********SB
enable
config t
spanning-tree portfast default
exit
DIRECCIÓN DE CARRERA DE TECNOLOGIAS DE LA NO. DE PRÁCTICA: 8
FECHA: 24/02/2023
INFORMACIÓN Y COMUNICACIÓN
PÁGINA 9 DE 10
PRÁCTICA: Configuración de seguridad en el Switch
PARTE VI. RESULTADOS (valor 10 puntos) se considera desempeño y participación de clase + Reporte de
practica = 10%
Colocar las imágenes de los resultados obtenidos en el caso práctico.
SA#show port-security
DIRECCIÓN DE CARRERA DE TECNOLOGIAS DE LA NO. DE PRÁCTICA: 8
FECHA: 24/02/2023
INFORMACIÓN Y COMUNICACIÓN
PÁGINA 10 DE 10
PRÁCTICA: Configuración de seguridad en el Switch